关于发布《<证券经营机构营业部信息系统技术管理规范(试行)>技术指引》的通知

公布日期:1999-11-03施行日期:1999-11-03现行有效

基本信息

发文字号证监信息字[1999]18号

效力级别

时效性现行有效

公布日期1999-11-03

施行日期1999-11-03

发布部门中国证券监督管理委员会

正文

各证券经营机构:

为进一步落实《证券经营机构营业部信息系统技术管理规范(试行)》(证监信字[1998]2号,以下简称《规范》),提高行业信息系统安全管理水平,有效防范和化解技术风险,现将《〈证券经营机构营业部信息系统技术管理规范(试行)〉技术指引》(以下简称《指引》)印发给你们,并就有关事宜通知如下:

一、要在认真组织学习《规范》的基础上,全面了解和贯彻《指引》的要求,做到有效防范技术风险,提高安全水平。

二、要根据《规范》及《指引》的要求,找出差距和不足,采取有效措施加以改进。

三、中国证监会将组织对《规范》及《指引》落实情况的检查。对不符合要求的单位,将根据《关于证券经营机构及其营业部做好信息系统检查工作有关事宜的通知》(证监信息字[1999]7号)和《关于强化证券经营机构总部对所属营业部信息系统安全检查的通知》(证监信息字[1999]11号)等文件的规定,严肃处理。

中国证监会一九九九年十一月三日

《证券经营机构营业部信息系统技术管理规范(试行)》技术指引

第一章管理体系技术指引

第一节组织结构

1、组织机构与人员管理;

2、安全管理(包括病毒防范);

3、文档资料管理;

4、数据管理;

6、软件管理;

7、网络管理;

8、机房管理;

9、运行维护管理(包括操作安全管理);

10、技术事故防范与处理。

电脑中心还应编制涵盖上述制度内容的工作手册,并根据实际情况每年进行修订。

二、电脑中心审核营业部电脑负责人的任职资格([2.1.2(4)]),包括对其进行必要的奖励和惩罚。电脑负责人任职要专岗专责,不得由业务人员兼任,也不得兼任业务职务。

三、电脑中心除为营业部提供技术支持外([2.1.2(9)]),还应为本证券经营机构的其它部门提供技术支持。

四、电脑中心的数据管理职能([2.1.2(10)])要求电脑中心要对数据实行集中管理,尽量做到异地实时备份。

五、对营业部信息系统的定期检查应为每年至少一次([2.1.2(12)])。定期检查为规范性检查,不定期检查为专项检查,检查必须有文字记录。

六、[2.1.3(2)]中的有关部门是指结算公司和证券通信公司。

七、[2.1.3(6)]中的其它重要数据至少包括:服务器系统参数配置,主要网络设备参数配置,通信设备参数配置,智能化电源、空调的参数配置,交易系统、通信软件及其它应用软件的参数配置等。

八、电脑部在履行职能时([2.1.3]),还要注意做好以下方面的工作:

1、强化安全意识,自觉遵守并监督执行安全制度的落实;

2、及时完成电脑中心布置的各项工作;

3、保持机房及配电房达到规定技术指标,并保持整洁;

4、负责计算机硬件、软件、通信设备的管理与维护,建立技术档案,保持系统处于良好的运行状态;

5、负责营业部技术资料的保管与维护;

6、有条件的营业部应定期做好服务器的全系统备份。

第二节人员管理

一、执行对营业部信息技术人员编制规定([2.2.1])时应注意:营业部总人数少于20人的,也要至少配备2名专职信息技术人员。

二、[2.2.4]中的关键技术岗位至少包括电脑部全部工作人员岗位。

三、电脑中心应强化对信息技术人员的管理职能([2.2.5]),包括:

1、参与信息技术人员的招聘,并可行使否决权;

2、对信息技术人员进行必要的奖励和惩罚;

3、对营业部信息技术人员每年至少进行一次技术培训和考核,重新认定上岗资格;

4、有条件的证券经营机构可实行垂直管理,直接确定电脑部的人员编制和收入等。

四、对信息技术人员离岗应加强管理([2.2.8]),至少达到如下要求:

信息技术人员离岗时必须严格办理离岗手续,明确其离岗后的保密义务,退还全部技术资料,电脑中心必须派员监督交接过程。新旧工作人员应共同工作不少于5个工作日,信息系统口令必须立即更换。

第三节安全管理

一、计算机安全管理的保障机制([2.3.3])包括稽核监控和安全合规奖惩等方面的内容。

二、计算机机房安全管理制度中要求的值班人员([2.3.4(2)])必须是信息技术人员。

三、[2.3.5(3)]中的“定期更换操作口令”是指至少每两个月更换一次。

四、[2.3.5(8)]中要求的技术监管系统,应在电脑中心的统一规划下建立,并与证券经营机构的状况相适应。

五、[2.3.5(8)]中要求的“定期进行独立的对帐”是为了防范业务风险而采取的计算机稽核手段。

六、操作安全制度([2.3.5])在执行中,应重视以下方面:

2、新开用户需经严格审批;

3、冗余用户要及时清理,超过三个月未使用过的用户要设置为禁止使用状态或删除;

4、数据库管理系统的系统管理员口令应由电脑中心集中管理,并于非软件开发商的第三处封存保管。

七、[2.3.6(1)]对病毒检测的具体要求为:电脑部应指定专人负责计算机病毒防范工作,并至少每半个月及在已知敏感日期前夕,进行病毒检测,发现病毒立即报告电脑中心病毒防范负责人,并在其指导下进行处理,同时详细记录病毒发作过程。

第四节技术资料管理

一、[2.4.2]中的各级管理机构是指电脑中心和电脑部。

二、重要技术资料的管理必须严格([2.4.4]):

1、重要技术资料应有专人管理,专柜存放;

2、重要技术资料应有副本并异地存放。在条件允许时,应存放在银行的保险箱内或其它符合要求的存放地点。

第二章硬件设施技术指引

第一节计算机机房

一、关于供电系统([3.1.2])的说明:

1、营业部供电方案可由下列方式构成:不间断电源、备用发电机和双路供电,及对以上方式的合理组合使用。如:单独使用不间断电源,不间断电源和发电机配合使用,不间断电源和双路供电配合使用。其中双路供电指通过不同变电所的电力线路进行供电;

3、不间断电源应当定期维护保养,保证设备处于正常的工作状态;

4、备用发电机应当定期启动、检测,保证停电时能正常发电;

5、机房的配电柜和不间断电源插座应标识清楚。

二、对机房消防的要求([3.1.4]):

1、机房必须安装烟感和温感报警器及必要的灭火装置;

2、机房禁止使用水喷淋装置;

3、机房应采用防火材料制作的机架或机柜。有条件的营业部可采用防火、防盗门,耐火墙体,阻燃无毒的电缆。

第二节远程通信

一、[3.2.3]要求的重要通信线路必须建立后备线路,至少包括:

1、营业部行情接收系统应有通信备份,主要方式有:

(1)上海行情接收可采用深圳证券交易所提供的上海证券交易所行情卫星备份系统,或通过其他营业部进行接收等方式;

(2)深圳行情接收可采用深圳单、双向卫星、拨号及上海证券交易所提供的深圳证券交易所行情卫星备份系统(在建),或通过其他营业部进行接收等方式。

2、营业部委托报盘系统应有通信备份,主要方式有:

(1)上海委托可采用上海证券交易所提供的双向卫星、DDN、双向卫星拨号(在建)和上海证券交易所提供的公司内部席位连通备份报盘方式;

(2)深圳委托可采用深圳证券交易所提供的双向卫星、卫星伙伴备份和地面拨号、DDN等报盘方式。

第三节计算机设备

一、执行[3.3.1]对服务器的要求时,要注意:

1、行情服务器和交易服务器应有可靠的备份手段和备份系统([3.3.1(1)]);

2、服务器至少应做磁盘镜像([3.3.1(2)]);

3、服务器应有充足的电源、内存、硬盘、网卡等备用器件([3.3.1(3)])。

第四节局域网络

一、[3.4.4]要求网络设备应有冗余备份,主要包括:

1、营业部网络的主交换机应有备份机,可做冷备份或热备份;

2、网络中的集线器和网卡都应有充足的备件。

二、营业部未使用的信息点,在机房端应将相应网络线从网络设备上断开,待使用该信息点时再接入。

第三章软件环境技术指引

第一节系统软件

一、系统软件主要包括操作系统软件、数据库管理系统软件([4.1.1]),此外,还包括网络管理软件、互联网服务器软件以及相应的防火墙软件等。

二、正版软件([4.1.2])包括两方面的含义:

2、软件的使用和安装在该软件的合法要求范围内。

第二节应用软件

一、[4.2.2(2)]所指的关键数据目前至少包括各种密码、口令及标识项。

二、在对交易业务数据进行异地备份传输([4.2.2(7)])时,必须采取数据加密的方式。

第三节软件管理

一、[4.3.2]要求的安全保密设计至少应包括使用应用系统的客户与非客户用户的权限划分,客户密码的保密使用方法,非客户用户的保密责任和严格分工,数据的安全记录及存放,系统设计方案、数据结构以及程序源代码和加密算法的保密等内容。

二、[4.3.5]要求的内部评审必须有电脑中心的书面认可。

三、软件的使用范围和使用权限([4.3.6])要严格按照管理体系中软件管理的有关制度执行。

四、[4.3.7]要求的操作培训和安全教育包括两方面的含义:

1、客户用户要达到熟悉软件操作功能和对自己重要信息保密操作的要求;

2、非客户用户要达到熟悉并严格履行自己的职责,不进行越权、越级或非法操作的要求。

五、营业部在进行软件维护和系统参数调整时([4.3.10]),必须经过营业部主管经理或电脑部经理的批准,对所有操作做出详细的书面记录并登记归档。

六、防止对应用软件的非法修改([4.3.11]),要从管理上和技术上采取措施。一方面要制定完善的制度并严格执行,另一方面要在技术上采取措施,加强对可能的非法入侵手段的监控与防范。

第四章数据管理技术指引

第一节交易业务数据

一、关于数据备份([5.1.6])的说明:

1、交易业务数据必须进行备份,备份介质可采用硬盘、光盘和磁带等;

2、每个交易日的备份数据应异地保存,即将当天的备份数据传输到总部、地区总部或其他营业部进行异地保存。确有困难时,可临时保存在远离机房的专用保险箱(满足“六防”要求)内;

3、需长期保存的数据必须定期备份到光盘或其它永久性只读介质上,并保存在异地的专用保险箱内。

第二节系统数据

一、对系统软件中的系统数据,要根据营业部情况定期备份。

二、应用软件的在运行版本应有备份,并异地存放。

第五章技术事故的防范和处理技术指引

第一节技术事故及其防范

一、由于通信、电力等的故障引起系统无法运行,经启动备用系统仍未恢复正常,导致交易中断或造成经济损失的事件也属技术事故([6.1.1])。

二、在应急计划的制定与执行中([6.1.4]),还应注意以下问题:

1、应急计划应由证券经营机构总部电脑中心统一制定,营业部电脑部根据自身机房环境、软硬件系统特点进行补充和完善;

2、在制定应急计划中的紧急处理程序时,建议尽可能评估和确定可能发生的技术故障类别和故障点,充分借鉴以往技术事故应对步骤的经验,具体写出针对故障点的紧急处理程序;

3、一个故障点可对应多个紧急处理程序;

第二节技术事故的处理

一、在进行事故处理时([6.2.4])还要注意:

1、电脑中心和电脑部应注意总结技术事故处理的经验与教训,形成技术文件并及时进行交流,为今后避免或处理类似问题提供借鉴。

3、对信息系统安全事件应立即上报中国证监会及其派出机构。

THE END
1.美国再次更新《关键和新兴技术清单》,机器人技术受重视美国再次更新《关键和新兴技术清单》,机器人技术受重视 文|网络 2024年2月12日,美国白宫科技政策办公室发布更新版《关键和新兴技术清单》,这是自2020年10月首次发布《关键和新兴技术国家战略》以来的第二次更新。 2020年10月,美国出台《关键和新兴技术国家战略》,确立了两大战略支柱:推动国家安全创新基础的发展、...https://caifuhao.eastmoney.com/news/20240226181012745316080
2.回顾我国水泵行业发展的历史产品知识新闻动态3、重视关键技术和关键产品的研究与开发 要提高水泵技术水平必须解决关键技术问题。例如:渣浆泵磨损机理的研究;高效斜流泵水力模型研究;自吸泵简化结构、提高效率的研究;便于检修的高效、大流量、高扬程矿山排水泵和输油泵的研究开发;新型船用泵的研究开发;大型烟气脱硫泵、煤液化用高温、高压泵的研究开发;屏蔽泵、磁力...http://www.eastseapump.cn/show-1899.html
1....如何建设知识产权强国?代表委员呼吁重视关键核心技术保护21世纪经济报道记者梳理发现,今年两会期间,知产保护依旧是代表委员们热议的话题,主题涉及产业经济视角下关键核心技术的知产保护;商标法修改、地理标志专门立法;知识产权领域依法授权、依法获权、依法用权、依法维权等内容。 重视关键核心技术知产保护 2021年10月,国务院印发《“十四五”国家知识产权保护和运用规划》,其中...https://static.nfapp.southcn.com/content/202303/08/c7434435.html
2....杨珉:重视新型网络安全风险的防范与关键技术的突破新闻上证报中国证券网讯 9月9日,以“网络安全守护数字化转型”为主题的第37期“海上院士论坛”在中国金融信息中心举行。复旦大学计算机科学技术学院副院长杨珉在主旨演讲中表示,要重视新型网络安全风险的防范与关键技术的突破。实现网络安全,守护数字化转型,需要网络安全企业、科研院所与其他机构通力合作。 https://news.cnstock.com/news,bwkx-202209-4954896.htm
3.俄罗斯PD14涡扇发动机项目分析重视关键技术 PD-14发动机项目不仅包括开发有国际竞争力的发动机,还包括对试生产和批量生产进行技术改造,提升关键技术成熟度。在项目框架内,应用发展了16种关键技术。例如,风扇、压气机、涡轮燃烧室等主要部件设计时均采用三维气动设计方法;开发了钛合金空心宽弦风扇叶片的制造技术;高压压气机1、2、5级盘由钛合金制成...https://www.aerospacepower.cn/article/1204
4.打赢新兴领域关键核心技术攻坚战——基于“863”计划相关项目的...党的二十大报告指出:“以国家战略需求为导向,集聚力量进行原创性引领性科技攻关,坚决打赢关键核心技术攻坚战”。关键核心技术是塑造国际竞争优势,实现高水平科技自立自强,建设社会主义现代化强国的国之重器,具有基础性、体系性、引领性、战略性等关键特征。 https://www.xakpw.com/single/33117
5.聊聊物理层安全中的关键技术聊聊物理层安全中的关键技术 随着MIMO、IEEE802.11n和LTE等技术的发展,物理层安全逐渐得到重视。当前的研究主要集中在利用MIMO的空间自由度提升安全效益的方向。下面是物理层安全的威胁模型: 物理层安全研究的必要性 据国际电信组织估计截止到2019年,全世界有大约14亿互联网用户。而基于传统的开放互联模型的安全通信机制...https://www.51cto.com/article/758574.html
6.生物实验室耗材市场及关键制造技术分析前沿动态目前,欧美发达国家知名企业在全球生科耗材的生产和销售上仍处于垄断地位,深究其原因至少有两个,一是与该行业有关的关键技术全部或大部由国外公司垄断,二是品牌及销售渠道也均由国外公司垄断。其结果是,国外品牌占据我国95%的生科耗材市场。不过,我国生命科学领域的长足进步带动了国内生科耗材产业的蓬勃发展,专业制造...https://www.biomart.cn/news/103/105/2897368.htm
7.美团技术十年:让我们感动的那些人那些事在丁志虎(美团早期Android开发组成员,2011年8月29日入职)的眼中,美团最大的一个特点就是,创始人都几乎清一色的技术背景,无论是王兴、穆荣均、王慧文还是陈亮,都非常重视技术,对技术的投入也很足,包括美团也是业界很早就给技术团队配备了人体工学椅和MacBook的公司。 https://maimai.cn/article/detail?fid=1646847679&efid=cXhQs7_H0dF3OLHGyMAvgg
8.内蒙古自治区科学技术厅3?更加重视颠覆性创新和未来技术,保持关键领域技术优势 随着关键技术领域的竞争日趋激烈,主要创新型国家提高政策力度并创新组织机制,注重利用财政、机构、产业等政策工具,拉动关键领域和未来技术领域的科技创新。具体包括: 1.加强对关键技术领域的研发资助力度。2018?年,美国《国家量子计划法案》提出启动一项为期?...http://kjt.nmg.gov.cn/kjdt/mtjj/202206/t20220607_2067476.html
9.向巧院士:航空发动机关键核心技术攻关的组织策略研究文章研究认为,统筹安排并科学布局关键核心技术攻关工作、设计相应制度与机制以引导激励各类主体主动对接国家战略、重视需求侧对技术发展的牵引作用、由领军企业主导构建一批面向用户需求与产品问题的创新联合体、以重大项目为载体构建创新生态系统,由此高效组织各类主体协同攻关航空发动机关键核心技术。https://keyan.sdju.edu.cn/2022/0919/c1667a100340/page.htm
10.中国水泵技术的发展现状与展望3、重视关键技术和关键产品的研究与开发 要提高泵的技术水平必须解决关键技术问题。例如:渣浆泵磨损机理的研究;高效斜流泵水力模型研究;自吸泵简化结构、提高效率的研究;便于检修的高效、大流量、高扬程矿山排水泵和输油泵的研究开发;新型船用泵的研究开发;大型烟气脱硫泵、煤液化用高温、高压泵的研究开发;屏蔽泵、磁...https://www.hqew.com/tech/news/1170385.html
11.非洲猪瘟“拔牙”处置的关键技术要点总结为更好地应对非洲猪瘟新毒株、理解其目前的流行特点、降低猪场损失,笔者对“拔牙”处置的关键技术要点总结如下,供大家参考。 01 重视区域生物安全 当区域内的猪场发病率增加(当前很多区域的猪场基本全军覆没)或者自己实验室的样品(人员、车辆、物资)相比于之前月份或者上一周检出率升高时,要重视该区域的非洲猪瘟疫情风...https://www.yangzhu360.com/zhuwen/20230927/652041.html
12.汽车维修的论文(通用6篇)汽车检测诊断技术主要分为原始诊断阶段、关键性能参数监测与诊断设备应用阶段、嵌入式检测诊断系统应用阶段、远程故障诊断与交互式电子手册应用阶段。在汽车检测诊断技术发展到不同的阶段,往往标志着有不同的汽车检测诊断关键技术的出现。汽车检测诊断技术的发展使得汽车检测的效率越来越高,甚至可以通过远程故障诊断技术进行远...https://www.yjbys.com/bylw/qitaleilunwen/111413.html
13.重点工作计划20篇人才是实现科学管理,确保各项工作顺利实施的有力保证,产房作为产科的重点地方,肩负着至关重要的责任。但是,产房长期以来面对的是人才短缺、技术力量薄弱、等等亟待解决的问题。要打造一支技术过硬、服务一流的专业技术队伍,除了产房全体员工的不懈努力,还需要医院领导的高度重视和大力支持。 https://www.yuwenmi.com/fanwen/jihua/3695547.html
14.重点工作计划(通用18篇)充分利用国家、省、市给予东北老工业基地的优惠政策,配合市有关部门加快国有企业改革和产业结构调整步伐,力争在年内全面启动东辽阳工业区建设;尽早介入,认真调研,储备项目,利用国企改革后腾出的大量闲置资产以及国企的技术优势,寻找符合我区实际的项目,打造新的招商平台。 https://www.cnfla.com/gongzuojihua/2907766.html